Skip to content
WONGCW 網誌
  • 首頁
  • 論壇
  • 微博
  • 壁紙下載
  • 免費圖床
  • 視頻下載
  • 聊天室
  • SEO工具
  • 支援中心
  • 表格製作
  • More
    • 在線名片
    • 網頁搜索
    • 天氣預報
    • 二維碼生成器
  • Search Icon

WONGCW 網誌

記錄生活經驗與點滴

漏洞百出的硬體和理論CPU攻擊令Linus Torvalds感到越來越沮喪

漏洞百出的硬體和理論CPU攻擊令Linus Torvalds感到越來越沮喪

2024-10-22 Comments 0 Comment

在過去的一周裡,Linux 的創造者Linus Torvalds 一直活躍在Linux 內核郵件列表當中,討論如何避免copy_from_user() 中的barrier_nospec(),因為它”矯枉過正,速度慢得令人痛苦”。 對話演變成了關於CPU 行為和最佳處理方法、支援Linear Address Masking (LAM) 的新英特爾CPU 的不同行為/要求,以及最近令人頭疼的CPU 安全緩解措施等問題的底層討論。

Torvalds 提出,一些建議的代碼可能不適用於Arrow Lake 和Lunar Lake 等採用LAM 的英特爾CPU。 但由於某些CPU 行為缺乏確定性,建議先行修改一些核心程式碼。 這就是Linus Torvalds 在周日深夜撰寫回應的原因,其中包含另一個經典的Torvalds 風格訊息:

老實說,我已經受夠了漏洞百出的硬體和從未在實際中使用過的完全理論性攻擊。

因此,我認為這次我們要反擊硬體人員,告訴他們這是他們**的問題,如果他們連”是”或”否”都懶得說,那我們就坐以待斃。

因為該死的,讓我們把責任歸咎於誰,而不是隨便拿一個糟糕的硬體說事,然後說”哦,但這**可能是個問題”。

Linus

關於新英特爾LAM CPU 的問題,英特爾工程師Kirill Shutemov今天上午在該主題上發表了評論:

LAM帶來了自己的猜測問題[1],LASS[2]將解決這些問題。 有一個補丁[3]可以在LASS 上線前停用LAM,但由於某些原因一直沒有應用。

[1] https://download.vusec.net/papers/slam_sp24.pdf

[2] https://lore.kernel.org/all/ 20240710160655.3402786-1-alexander.shishkin@linux.intel.com

[3] https://lore.kernel.org/all/5373262886f2783f054256babdf5a98545dc986b.1706068222.git.pawan.kumar.gupta@linux.intel.com

LASS 是線性地址空間分隔支持,作為一項新的安全功能,可防止用戶/核心模式下的惡意虛擬地址空間存取。 核心程式碼與Linus Torvalds 圍繞著避免copy_from_user() 中的barrier_nospec() 所進行的討論完全不同。

image.webp

長話短說,Linus Torvalds 對漏洞百出的硬體和不斷增加的CPU 安全問題(尤其是圍繞理論與實際攻擊的混亂狀態)並不滿意。

分享此文:

  • 按一下即可分享至 X(在新視窗中開啟) X
  • 按一下以分享至 Facebook(在新視窗中開啟) Facebook
  • 分享到 WhatsApp(在新視窗中開啟) WhatsApp
  • 按一下以分享到 Telegram(在新視窗中開啟) Telegram
  • 分享到 Pinterest(在新視窗中開啟) Pinterest
  • 分享到 Reddit(在新視窗中開啟) Reddit
  • 按一下即可以電子郵件傳送連結給朋友(在新視窗中開啟) 電子郵件
  • 點這裡列印(在新視窗中開啟) 列印

相關


網絡資訊

Post navigation

PREVIOUS
Kioxia 將在IEDM 2024 上發布新興記憶體技術
NEXT
新能源汽車遇維修難困境維修技師漲薪20%仍難招

發表迴響取消回覆

這個網站採用 Akismet 服務減少垃圾留言。進一步了解 Akismet 如何處理網站訪客的留言資料。

More results...

Generic filters
Exact matches only
Search in title
Search in content
Search in excerpt
Filter by 分類
網站公告
Featured
限時免費
Windows 軟件下載
系統軟件
辦公軟件
圖像處理
影音媒體
網絡軟件
應用軟件
Mac 軟件下載
安卓軟件下載
網絡資訊
Mac資訊
Linux資訊
VPS資訊
NASA資訊
WordPress資訊
WeChat資訊
PHP資訊
教學資源
開源程序
網頁工具
SEO工具
醫療健康
其他資訊
Content from
Content to
2024 年 10 月
一 二 三 四 五 六 日
 123456
78910111213
14151617181920
21222324252627
28293031  
« 9 月   11 月 »

分類

  • 網站公告
  • 限時免費
  • Windows 軟件下載
  • 系統軟件
  • 辦公軟件
  • 圖像處理
  • 影音媒體
  • 網絡軟件
  • 應用軟件
  • Mac 軟件下載
  • 安卓軟件下載
  • 網絡資訊
  • Mac資訊
  • Linux資訊
  • VPS資訊
  • NASA資訊
  • WordPress資訊
  • WeChat資訊
  • PHP資訊
  • 教學資源
  • 開源程序
  • 網頁工具
  • SEO工具
  • 醫療健康
  • 其他資訊

彙整

近期文章

  • 《我的世界:追逐天空》更新與Vibrant Visuals 圖形大修將於下週推出 2025-06-13
  • iPadOS 26 為數學筆記帶來新的3D 圖形功能 2025-06-13
  • iOS 26 為CarPlay 增加了新的縮放功能 2025-06-13
  • 最新洩漏的渲染圖顯示三星將推出三款圓盤Galaxy手錶 2025-06-13
  • 波音CEO回應印度墜機事故:願全力配合調查團隊隨時待命 2025-06-13
  • 有部落客的iPhone升級iOS 26時發熱嚴重機身邊緣溢膠 2025-06-13
  • 賈伯斯的名言「求知若渴虛心若愚」廣泛流傳庫克:20年過去至今振聾發軒 2025-06-13
  • 傳微軟取消第一方Xbox掌機計劃 2025-06-13
  • 截至2024年底華為出貨約1.03億台搭鴻蒙系統的手機超iOS成中國第二 2025-06-13
  • 聯發科史上最強SoC天璣9500跑分曝光單核成績逼近4000大關 2025-06-13

熱門文章與頁面︰

  • 您可以在Windows 11 24H2 中找回WordPad
  • 華為12000mAh 40W超級快充移動電源CP12S拆解
  • 一汽豐田開卷電動車全新bZ5開啟預售:入門版價格不超13萬
  • 華為麒麟9600 CPU現真身神秘數字「2035」再次出現
  • CentOS 搭建 YGOPro 服务端 SRVPro
  • Mondoze : 馬來西亞伺服器/ AS152742/純淨 IP/雙ISP住宅伺服器/$8.33/月/2C/2G記憶體/60G/100M
  • Office Tab Enterprise 13.10 x86/x64(含:註冊機序列號)
  • 韓國遊戲公司Nexon出售價格或可高達150億美元
  • Windows 11 KB5055523更新導致部分使用者無法透過PIN或臉部辨識登入
  • 上海兩大機場直通地鐵虹橋到浦東只要40分鐘全程26元

投遞稿件

歡迎各界人士投遞稿件到admin@wongcw.com

請提供以下資料:

1.你的名字

2.你的電郵

3.分類目錄

4.文章標題

5.文章摘要

6.文章內容

7.文章來源

 

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

快帆

MALUS

極度掃描

DMCA.com Protection Status

WONGCW 網誌

  • 免責聲明
  • 捐助我們
  • ThemeNcode PDF Viewer
  • ThemeNcode PDF Viewer SC
  • Events

服務器提供

本站使用之服務器由ikoula提供。

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

© 2025   All Rights Reserved.